Innovate Bank doit restreindre les autorités de certification qui peuvent émettre des certificats pour son domaine public 'banking-innovate.com'. Ils souhaitent publier des enregistrements DNS qui autorisent explicitement uniquement DigiCert à émettre des certificats. Quelle modification Azure DNS répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un enregistrement CAA à l'apex de la zone avec la balise 'issue' et la valeur 'digicert.com' dans la zone publique Azure DNS pour banking-innovate.com.
Pourquoi c'est la réponse
La bonne réponse est de créer un enregistrement CAA (Certification Authority Authorization) à l'apex de la zone DNS. Les enregistrements CAA permettent aux propriétaires de domaine de spécifier quelles autorités de certification (CA) sont autorisées à émettre des certificats pour leur domaine. En spécifiant 'digicert.com' avec la balise 'issue', seule DigiCert sera autorisée à émettre des certificats pour 'banking-innovate.com'. Un enregistrement TXT ne serait pas automatiquement respecté par les CA pour cette fonction. Un enregistrement NS déléguerait la zone entière, ce qui n'est pas le but ici. Un enregistrement A mappe un nom de domaine à une adresse IP et n'a aucune incidence sur l'émission de certificats.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise